PT-2026-46027 · Linux · Linux Kernel
CVE-2026-46264
·
Publicado
2026-06-03
·
Atualizado
2026-07-22
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na inicialização do sysfs DRM/XE onde uma falha em
devm add action or reset() faz com que uma ação de limpeza seja executada imediatamente em um kobject que ainda não foi inicializado. Essa sequência pode levar a um cenário de use-after-free e underflow de refcount, pois kobject put() é chamado em um objeto não inicializado. A falha é acionada durante a execução da função xe sriov pf sysfs init(). Além disso, um erro no loop de registro de limpeza passava incorretamente o kobject pai, resultando em vazamentos de memória.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel